• [^] # Re: pas besoin de ssh

    Posté par . En réponse au journal Faciliter la configuration d'un ordinateur portable (ou fixe) sous Debian GNU/Linux 10 (Suite). Évalué à 1.

    Merci de vos retours particulièrement enrichissants !

    Voici ce que j'ai réalisé:
    - ajout de l'option "--connection=local" sur l'appel de ansible-playbook dans le fichier Makefile.
    - ajout du fichier ansible.cfg à la racine du projet
    - modif du fichier README.md

    Cela fonctionne à merveille en local.

    Par contre, j'ai regardé docker-pull, et je n'ai pas encore bien saisi le fonctionnement.

    De ce que je comprends, pour que cela fonctionne à la fois en localhost et sur un client ansible distant, il faudrait:
    - préciser dans le fichier host
    [remote]
    192.168.10.24 ansible_connection=ssh ansible_user=foo

    [local]
    127.0.0.1

    • remplacer dans le Makefile "ansible-playbook" par "ansible-pull"
    • installer un serveur ssh + générer clé plublique/privée
    • faire des actions sur 192.168.10.24 sur host [local]
      • installer un client ssh
      • ajout de clé ssh publique du serveur ansible (celle du host [local] )
      • initier une première connexion ssh sens [remote] --> [local] et répondre 'yes'
      • faire quelque chose dans dans crontab ?

    En tout cas, cela simplifie grandement la liste des actions pré-requises !